↩️ 8 款浏览器扩展暗中收集用户 AI 对话数据,涉及 800 万用户
8 款浏览器扩展暗中收集用户 AI 对话数据,涉及 800 万用户
安全研究公司 Koi 发现,包括 Urban VPN Proxy 在内的 8 款浏览器扩展正在暗中收集用户与 ChatGPT、Claude、Gemini 等 AI 平台的完整对话内容,并将数据出售给第三方。这些扩展总计影响超过 800 万用户,其中 Urban VPN Proxy 在 Chrome 商店拥有 600 万用户,并获得了 Google 的"精选"徽章。
研究显示,这些扩展通过注入脚本拦截用户与 10 个 AI 平台的所有对话,包括用户输入的问题和 AI 的回复。数据收集功能默认开启且无法关闭,即使 VPN 功能未连接也会持续运行。Urban VPN 的运营方 Urban Cyber Security Inc. 隶属于数据经纪公司 BiScience,该公司将收集的对话数据用于"营销分析目的"并出售给商业伙伴。目前这些扩展仍在各大应用商店正常运营。
koi.ai
🍀在花频道 🍵茶馆 📮投稿新鲜事
via 科技圈🎗在花频道📮 - Telegram Channel
科技圈🎗在花频道📮:
恶意Chrome扩展程序在应用商店累计下载170万次 安全研究公司Koi Security在Google Chrome网上应用店发现近十二个恶意扩展程序,总下载量达170万次。这些扩展程序能够追踪用户、窃取浏览器活动并重定向至潜在不安全的网址。受影响的扩展程序包括Color Picker, Eyedropper — Geco colorpick,Emoji keyboard online — copy&paste your emoji,Free Weather Forecast等,多数具有验证标识和大量…
8 款浏览器扩展暗中收集用户 AI 对话数据,涉及 800 万用户
安全研究公司 Koi 发现,包括 Urban VPN Proxy 在内的 8 款浏览器扩展正在暗中收集用户与 ChatGPT、Claude、Gemini 等 AI 平台的完整对话内容,并将数据出售给第三方。这些扩展总计影响超过 800 万用户,其中 Urban VPN Proxy 在 Chrome 商店拥有 600 万用户,并获得了 Google 的"精选"徽章。
研究显示,这些扩展通过注入脚本拦截用户与 10 个 AI 平台的所有对话,包括用户输入的问题和 AI 的回复。数据收集功能默认开启且无法关闭,即使 VPN 功能未连接也会持续运行。Urban VPN 的运营方 Urban Cyber Security Inc. 隶属于数据经纪公司 BiScience,该公司将收集的对话数据用于"营销分析目的"并出售给商业伙伴。目前这些扩展仍在各大应用商店正常运营。
koi.ai
🍀在花频道 🍵茶馆 📮投稿新鲜事
via 科技圈🎗在花频道📮 - Telegram Channel